Το Pasteacking είναι μια μέθοδος που χρησιμοποιούν κακόβουλοι ιστότοποι για να αποκτήσουν τον έλεγχο του προχείρου του υπολογιστή σας και να αλλάξουν το περιεχόμενό του σε κακόβουλο περιεχόμενο εν αγνοία σας.

1. Τι είναι το Pastejacking;
Σχεδόν όλα τα προγράμματα περιήγησης επιτρέπουν στους ιστότοπους να εκτελούν εντολές στον υπολογιστή του χρήστη. Αυτή η δυνατότητα θα μπορούσε να επιτρέψει σε κακόβουλους ιστότοπους να αποκτήσουν τον έλεγχο του προχείρου του υπολογιστή σας.
Όταν αντιγράφετε οτιδήποτε και το επικολλάτε στο πρόχειρο, ο ιστότοπος μπορεί να εκτελεί μία ή περισσότερες εντολές χρησιμοποιώντας το πρόγραμμα περιήγησής σας. Αυτή η μέθοδος μπορεί να χρησιμοποιηθεί για την αλλαγή των περιεχομένων του Πρόχειρου.
Επίσης, εάν αντιγράψετε τα περιεχόμενα στο Σημειωματάριο ή στο Word... πρώτα, αυτή η διαδικασία είναι λιγότερο επικίνδυνη και προκαλεί λιγότερα προβλήματα από την απευθείας επικόλληση στη γραμμή εντολών.
Οι ιστότοποι εκτελούν εντολές όταν οι χρήστες εκτελούν κάποια συγκεκριμένη ενέργεια, όπως το πάτημα ενός συγκεκριμένου πλήκτρου στο πληκτρολόγιο ή το δεξί κλικ του ποντικιού. Όταν πατήσετε το συνδυασμό πλήκτρων Ctrl + C στο πληκτρολόγιο, θα ενεργοποιηθεί η λειτουργία εντολών του ιστότοπου.
Μετά από ένα μικρό χρονικό διάστημα, περίπου 800 χιλιοστά του δευτερολέπτου, θα επικολλήσει κακόβουλο περιεχόμενο στο πρόχειρό σας. Ορισμένοι ιστότοποι ενδέχεται να παρακολουθούν τη λειτουργία CTRL + V και να τη χρησιμοποιούν για να ενεργοποιήσουν μια εντολή που αλλάζει περιεχόμενο στο Πρόχειρο.
Επιπλέον, οι ιστότοποι μπορούν να παρακολουθούν τις «κινήσεις» του ποντικιού σε περίπτωση που δεν χρησιμοποιείτε το πληκτρολόγιο αλλά χρησιμοποιείτε το ποντίκι για να εκτελέσετε λειτουργίες. Η χρήση του μενού περιβάλλοντος (μενού δεξί κλικ) για αντιγραφή ενεργοποιεί επίσης εντολές για την αντικατάσταση περιεχομένου στο Πρόχειρο.
Εν ολίγοις, το Pastejacking είναι μια μέθοδος που χρησιμοποιούν κακόβουλοι ιστότοποι για να αποκτήσουν τον έλεγχο του προχείρου του υπολογιστή σας και να αλλάξουν το περιεχόμενό του σε κακόβουλο περιεχόμενο εν αγνοία σας.
2. Γιατί το Pastejacking είναι επικίνδυνο;
Ας υποθέσουμε ότι αντιγράφετε και επικολλάτε περιεχόμενο από έναν συγκεκριμένο ιστότοπο στο Microsoft Word. Όταν πατάτε το συνδυασμό πλήκτρων Ctrl + C ή Ctrl + V , οι ιστότοποι θα "εκχωρήσουν" ορισμένες εντολές στο πρόχειρό σας για τη δημιουργία και την εκτέλεση μακροεντολών.
Αυτό που είναι πιο επικίνδυνο είναι όταν επικολλάτε πράγματα απευθείας σε μια κονσόλα όπως το PowerShell ή το Command Prompt. Οι χρήστες Mac μπορούν να επιλέξουν από μια σειρά επιλογών ασφαλείας εάν χρησιμοποιούν το iTerm.
Το iTerm είναι ένας εξομοιωτής που επιτρέπει στους χρήστες Mac να αντικαταστήσουν την προεπιλεγμένη κονσόλα. Όταν χρησιμοποιείτε το iTerm, θα ρωτήσει τον χρήστη εάν θέλει πραγματικά να επικολλήσει περιεχόμενο που περιέχει τον χαρακτήρα "νέα γραμμή". Οι χρήστες μπορούν να επιλέξουν Ναι ή Όχι, ανάλογα με το τι κάνουν.
Ο χαρακτήρας Newline είναι στην πραγματικότητα μόλις το 1/2 του πλήκτρου Enter. Το πλήκτρο Enter αντιπροσωπεύεται από ένα πλήκτρο βέλους που δείχνει προς τα αριστερά. Το πλήκτρο Enter είναι ένας συνδυασμός του χαρακτήρα Newline (αλλάζει στην επόμενη γραμμή) και του Return.
Όταν πατάτε το πλήκτρο Enter, εκτελείται οποιαδήποτε εντολή στην κονσόλα . Εξαρτάται από την κονσόλα για να ζητήσει επιβεβαίωση.
Το παράθυρο της γραμμής εντολών δεν θα ζητήσει επιβεβαίωση με τις περισσότερες εντολές, αλλά θα ζητήσει επιβεβαίωση μόνο σε περίπτωση που χρησιμοποιείτε την εντολή DEL ή την εντολή FORMAT . Για εντολές όπως RENAME ,..., η γραμμή εντολών δεν θα ζητήσει επιβεβαίωση.
Σε κάθε περίπτωση, εάν οι ιστοσελίδες αντικαταστήσουν τις εντολές του Πρόχειρου με το πλήκτρο Enter (/n/r όπου το /n είναι νέα γραμμή και το /r είναι επιστροφή), η κονσόλα ή οποιαδήποτε εφαρμογή μπορεί να εκτελεί απευθείας εντολές. Εάν αυτές οι εντολές είναι επικίνδυνες, μπορούν να προκαλέσουν όλεθρο στον υπολογιστή και στο δίκτυό σας.
3. Πώς να αποφύγετε το Pasteacking;

Εάν χρησιμοποιείτε Mac OS X, μπορείτε να χρησιμοποιήσετε την εξομοίωση iTerm για να διατηρήσετε το μηχάνημά σας σε ασφαλή κατάσταση. Το iTerm θα σας ζητήσει και θα σας ειδοποιήσει σε περίπτωση που προκύψει παστέγαση.
Για τους χρήστες των Windows, πρέπει να ελέγξετε ποιους ιστότοπους έχουν αντιστοιχίσει στο πρόχειρο του υπολογιστή σας. Για να το κάνετε αυτό, πρώτα επικολλήστε το περιεχόμενο στο Σημειωματάριο. Το Σημειωματάριο επιτρέπει στους χρήστες μόνο να επικολλούν το πρόχειρο ως κείμενο, ώστε να μπορείτε να βλέπετε τα πάντα στο πρόχειρο. Αν δείτε τι αντιγράψατε
Μπορείτε να επικολλήσετε το περιεχόμενο οπουδήποτε θέλετε. Αυτό σημαίνει ότι θα πρέπει να κάνετε ένα επιπλέον βήμα, αλλά σε αντάλλαγμα θα αποφύγετε το Pastejacked. Σημειώστε ότι η χρήση του Word για τον έλεγχο του πρόχειρου μπορεί να είναι επικίνδυνη επειδή αυτό το πρόγραμμα χρησιμοποιεί μακροεντολές.
Και φυσικά αν το περιεχόμενο που αντιγράφετε και επικολλάτε στο Σημειωματάριο αλλά δεν μπορείτε να δείτε τη μορφή, τη γραμματοσειρά, το στυλ... αυτό σημαίνει ότι το περιεχόμενο που επικολλήσατε είναι σε μορφή απλού κειμένου.
Με τις εικόνες, ο καλύτερος τρόπος είναι να κάνετε δεξί κλικ στην εικόνα που θέλετε να κατεβάσετε ή να αντιγράψετε και να επιλέξετε Αποθήκευση ως... που είναι πιο ασφαλές από την αντιγραφή της εντολής.
Ανατρέξτε σε μερικά ακόμη άρθρα παρακάτω:
- Πώς να μάθετε εάν ο υπολογιστής σας δέχεται «επίθεση» από χάκερ;
- Τρολάρετε φίλους δημιουργώντας «ψεύτικους» ιούς στο Σημειωματάριο
Εύχομαι να περάσετε στιγμές διασκέδασης!